Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 |
O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail [email protected]", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
DIN ACEEASI CATEGORIE...
-
ICCJ a repus pe rol dosarul lui Călin Georgescu. Un judecător a formulat cerere de abținere
Înalta Curte de Casație și Justiție a dispus vineri, 19 iunie 2026, o noua masura in dosarul de tentativa de lovit ...
-
Un inginer susține că a găsit o modalitate de a învinge gravitația Pământului
În 2001, inginerul electrician britanic Roger Shawyer a prezentat pentru prima data „motorul imposibil", cun ...
-
Echipamente pizzerie: 15 utilaje pentru un start bun
Echipamente pizzerie inseamna mai mult decat un cuptor și cateva accesorii. Pentru un local care vrea sa produca rapid, ...
-
Jocurile de noroc ale lui Ciucu: Odeta Cristinela Nestor, arestată după un flagrant cu o mită de 100.000 de euro, a ciripit tot!
Dosarul primarului Ciucu, susține DNA, a fost disjuns din alt dosar. În acest prim caz, procurorii spun ca mai mul ...
-
A plouat cu petrol peste Moscova după cel mai amplu atac al Ucrainei: Hainele și mașinile oamenilor, acoperite cu o peliculă de ulei
Ucraina a lansat asupra Rusiei cel mai amplu atac cu drone de la inceputul invaziei. În total, aproape 1.000 de dr ...
-
Industria românească se prăbușește: INS raportează un declin accentuat iar situația va fi din ce in ce mai rea
Datele INS arata ca cifra de afaceri din industrie a scazut in luna aprilie 2026 comparativ cu luna precedenta cu 7,2%. ...
-
Rusia condamnă un român la 15 ani de închisoare pentru spionaj în favoarea Ucrainei
Un cetațean roman a fost condamnat definitiv la 15 ani de inchisoare intr-o colonie penala de maxima securitate din Rusi ...
-
Demonul lui Maxwell, Jubileul și alegerea dintre iertare și sacrificiu
Autor: Dr. Heather Lynn Poarta este un arhetip puternic. Este locul in care energia vie trece din maini in maini și devi ...
-
Bateria care promitea să schimbe mașinile electrice ar fi fost doar o celulă litiu-ion. Scandalul Donut Lab lovește investitorii
Promisiunea unei noi baterii marca Donut Lab suna ca un salt uriaș pentru industria vehiculelor electrice, cu o baterie ...
-
Stare de urgență pe mai multe insule din Grecia. Rezervele de apă au fost epuizate în plin sezon turistic
Ministerul Mediului și Energiei din Grecia a declarat oficial stare de urgența pe insulele Alonissos și Tinos, situate i ...
-
Explicația DNA: de ce a fost inculpat Ciprian Ciucu. Două persoane arestate preventiv în dosar
Primarul Ciprian Ciucu a fost audiat joi la sediul Direcției Naționale Anticorupție (DNA). Edilul spune ca este nevinova ...
-
„Statele Unite au suferit o înfrângere glorioasă": tonul victorios domină presa iraniană după semnarea acordului
Titlurile ziarelor iraniene de joi au adoptat un ton victorios in urma semnarii protocolului de intelegere dintre SUA si ...
-
Lista de cumpărături pentru părinții cu primul copil
Scoica auto pe care o cumperi pentru transport cu mașina poate fi montata direct pe carucior fara sa trezești beb ...
-
Diferența dintre puff bar și kit vape cu atomizor
Doua dispozitive arata aproape identic pe raft: un tub compact, o gura de tragere, niciun buton vizibil. Unul se arunca ...
-
Trei explicații științifice care răcesc scenariile hollywoodiene: Dacă extratereștrii există, de ce nu ne vizitează?!
Publicarea recenta in Statele Unite a unor sute de cazuri de fenomene inexplicabile, odata clasificate, care acopera per ...
-
Ce trebuie să ai în vedere dacă faci mult sport pentru a-ți proteja sănătatea
Practicarea regulata a activitaților fizice și adoptarea unui stil de viața dinamic reprezinta unele dintre cele mai bun ...
-
O asociație fantomă de sorginte useristă spală bani publici printr-o grupare paramilitară
Astazi, Asociația Patria Prima a depus sesizari simultane la DIICOT, Parchet, Ministerul Justiției și Ministerul Finanțe ...
-
Cum trebuie să bei ceaiul ca să aibă cu adevărat efect asupra sanatatii si longevitătii
Deși beneficiile consumului de ceai pentru sanatate și longevitate sunt susținute ferm de știința, o noua analiza averti ...
-
Muntele Erebus aruncă în aer zilnic praf de aur în valoare de 8.000 de dolari care se dep-une pe gheața din Antartica
Muntele Erebus, cel mai sudic vulcan activ de pe glob situat in Antarctica, nu este doar un gigant de gheața, ci și o su ...
-
Cercetătorii de la Stanford regenerează cartilajul pierdut și inversează evoluția artritei
Dupa decenii in care medicina a oferit preponderent soluții pentru gestionarea durerii, un tratament nou pentru artroza, ...
-
Val de căldură în Europa: Zece zile de "cuptor" atmosferic
Începand de astazi, valorile termice vor inregistra o creștere susținuta și semnificativa in partea de vest a cont ...
-
"Dezertări" record în armata Ucrainei - Numărul celor care lipsesc fără permisiune depășește dublul armatei române
Peste 200.000 de militari ucraineni sunt cautați de autoritațile din Ucraina fiind „absenți fara permisiune". Ei p ...
-
Românii emigrează masiv din Spania: El Pais și Institutul de Statistică spaniol prezintă cu uimire fenomenul
Candva condamnați fiindca vin in numar prea mare acolo, romanii din Spania parasesc țara in ritm accelerat. INE, adica u ...
-
Rețeaua secretă a lui Peter Thiel, expusă după o scurgere de date. Nume grele din politică, tehnologie și afaceri, dezvăluite pentru prima dată
O scurgere de date fara precedent a adus in atenția publicului una dintre cele mai discrete și influente organizații de ...
-
Ce se întâmplă cu facturile la gaze de la 1 iulie? Anunțul ANRE pentru milioane de români
Autoritatea Naționala de Reglementare in domeniul Energiei (ANRE) a aprobat noul pachet de tarife reglementate pentru se ...
-
Judecătorii care l-au condamnat pe Chițoiu, trimiși la judecata disciplinară pentru exercitarea funcției cu rea-credință: au majorat pedepasa pentru că inculpatul s-a apărat
Inspecția Judiciara a exercitat acțiunea disciplinara impotriva judecatorilor Ioan Fundatureanu și Costin Andrei Stancu, ...
-
Infodefense Europe: Revoltă la centrul de instruire militară ucraineană „Desna” din Cernihiv - batalionul 534 de geniu „Tisa”, are mulți morți!
În regiunea Cernihiv, la nord-est de Kiev, a izbucnit o revolta grava la centrul de instruire Desna, care a dus la ...
-
Un microfon uitat deschis a surprins o discuție dintre Macron și Zelenski. Înregistrarea arată cum îl văd cei doi pe Donald Trump
O conversație surprinsa de un microfon deschis intre Emmanuel Macron și Volodimir Zelenski, la summitul G7 din Franța, a ...
-
Un trend tot mai popular: House-sittingul le permite turiștilor să locuiască în vile spectaculoase pe gratis
Un trend tot mai popular printre freelanceri și turiști promite vacanțe spectaculoase la costuri minime: house-sittingul ...
-
România intră în cursa marilor gigafabrici AI: proiect de până la 5 miliarde de euro la Cernavodă, în timp ce Spania investește 719 milioane
Romania intra in competiția europeana pentru dezvoltarea infrastructurii de inteligența artificiala, cu un proiect estim ...
comentarii
Adauga un comentariuAdauga comentariu